Formål og udbytte
Kurset giver et samlet, praksisnært overblik over samspillet mellem databeskyttelsesreglerne og hvidvasklovens krav, så deltagere kan håndtere kundedata, dokumentation og underretninger korrekt og effektivt. Udbyttet er konkrete metoder til at omsætte regler og tilsynspraksis til robuste processer, der mindsker risikoen for påtaler, påbud og andre sanktioner.
Centrale regler og samspil
Undervisningen gennemgår GDPR’s hovedprincipper med fokus på behandlingsgrundlag, opbevarings- og slettepolitikker samt de registreredes rettigheder. Der arbejdes med praktisk fastlæggelse af lovlige hjemler, håndtering af særlige kategorier af oplysninger, dataminimering og dokumentationskrav, herunder fortegnelser, DPIA og interne retningslinjer.
Reglerne sættes i direkte relation til hvidvasklovens krav om kundekendskab, løbende overvågning og rapportering. Deltagerne lærer, hvilke oplysninger der skal og må indhentes, hvor længe de kan opbevares, og hvornår videregivelse er tilladt eller påkrævet. Der arbejdes med afvejning mellem slettefrister og opbevaringspligt efter hvidvaskloven samt etablering af et revisionsspor, der kan tåle tilsyn.
KYC i praksis og tilsyn
KYC-processen gennemgås fra ende til anden: identificering og legitimation, fastlæggelse af reelle ejere, risikovurdering, PEP- og sanktionsscreening, skærpet kundekendskab ved høj risiko samt løbende transaktionsovervågning og opdatering af kundeforhold. Eksempler fra praksis tydeliggør typiske fejl og mulige forbedringer.
Kurset behandler underretningspligten og håndtering af mistanke, herunder tærskler, indhold og dokumentation ved indberetning til Hvidvasksekretariatet samt tavshedspligtens rammer. Der gives en kort status på hvidvasklovens § 38 b om regler for samleklientbankkonti og konsekvenser for dokumentationskrav.
Deltagerne får operationelle værktøjer i form af proceskort, tjeklister og skabeloner til fortegnelser, opbevaringsfrister og sletteprocedurer. Fokus er på ensretning af forretningsgange med Datatilsynets og Finanstilsynets forventninger, så organisationen kan dokumentere efterlevelse, styrke governance og stå bedre i dialogen med tilsynsmyndigheder.